Hallo Leute,
in den letzten Tagen häufen sich in meinem Apache-Log Zugriffe der folgenden Art:
62.46.192.180 - - [09/Jul/2003:14:56:58 +0200] "\xe3L" 501 - "-" "-" 80.128.112.254 - - [09/Jul/2003:14:57:22 +0200] "\xe3B" 501 - "-" "-" 172.176.60.237 - - [09/Jul/2003:14:58:20 +0200] "\xe3L" 501 - "-" "-" 80.130.179.226 - - [09/Jul/2003:14:58:50 +0200] "\xe3D" 501 - "-" "-" 172.176.60.237 - - [09/Jul/2003:14:59:05 +0200] "\xe3L" 501 - "-" "-" 172.176.60.237 - - [09/Jul/2003:14:59:50 +0200] "\xe3L" 501 - "-" "-" 217.85.68.134 - - [09/Jul/2003:14:59:56 +0200] "\xe35" 501 - "-" "-" 80.135.88.137 - - [09/Jul/2003:15:00:03 +0200] "\xe3E" 501 - "-" "-" 217.232.48.243 - - [09/Jul/2003:15:00:04 +0200] "\xe3B" 501 - "-" "-" 130.104.3.75 - - [09/Jul/2003:15:00:30 +0200] "\xe3B" 501 - "-" "-"
usw usw.... Ist das ein bekannter Exploit oder warum versuchen die es wieder und wieder? Im Netz hab ich dazu nichts gefunden, Googlen nach dem Request-String brachte nur sinnfremde Sachen.
Gruß, Matthias
lug-dd@mailman.schlittermann.de